Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8q2m-pwxf-jc7g

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 2.9

Описание

python-keystoneclient unsecure user password update

The user-password-update command in python-keystoneclient before 0.2.4 accepts the new password in the --password argument, which allows local users to obtain sensitive information by listing the process.

Пакеты

Наименование

python-keystoneclient

pip
Затронутые версииВерсия исправления

< 0.2.4

0.2.4

EPSS

Процентиль: 20%
0.00065
Низкий

2.9 Low

CVSS3

Дефекты

CWE-200

Связанные уязвимости

ubuntu
больше 12 лет назад

The user-password-update command in python-keystoneclient before 0.2.4 accepts the new password in the --password argument, which allows local users to obtain sensitive information by listing the process.

redhat
почти 14 лет назад

The user-password-update command in python-keystoneclient before 0.2.4 accepts the new password in the --password argument, which allows local users to obtain sensitive information by listing the process.

nvd
больше 12 лет назад

The user-password-update command in python-keystoneclient before 0.2.4 accepts the new password in the --password argument, which allows local users to obtain sensitive information by listing the process.

debian
больше 12 лет назад

The user-password-update command in python-keystoneclient before 0.2.4 ...

EPSS

Процентиль: 20%
0.00065
Низкий

2.9 Low

CVSS3

Дефекты

CWE-200